Skip to content
银河录像局gpt
山水云 机场

2026年自建VPS翻墙完整教程:从选服务器到Hysteria2部署

最后更新:2026年7月27日

自建节点是科学上网的终极形态——完全自主掌控、不受机场跑路影响、IP纯净度高。但很多人觉得自建很难,其实只要跟着教程一步步做,30分钟就能搭好一个稳定好用的节点。

本文是 2026 年最新的 完整自建教程,从 VPS 选购、系统初始化、协议部署、性能优化到安全防护,一步步带你搭建属于自己的专属节点。

📖 先读这个: 如果你还在纠结自建还是买机场,先看 自建节点 vs 买机场全方位对比


一、准备工作:VPS 选购

1.1 VPS 选择标准

🎯 选 VPS 的核心指标

  1. 线路质量
     · CN2 GIA / CUII / CMI 回国专线(最佳)
     · 普通直连(次选)
     · 绕路(不推荐,延迟高)

  2. 带宽
     · 最低:500Mbps 共享
     · 推荐:1Gbps 共享
     · 土豪:GIA 独享带宽

  3. 流量
     · 最低:500GB/月(日常浏览)
     · 推荐:1TB/月(视频+下载)
     · 土豪:无限流量(注意是真无限还是虚标)

  4. 位置
     · 香港:延迟最低(50-80ms)
     · 日本:速度快,解锁多(70-100ms)
     · 美国:IP干净,解锁全(130-180ms)
     · 新加坡:东南亚首选(60-90ms)

  5. 价格
     · 入门:$3-5/月(适合尝鲜)
     · 中端:$5-10/月(推荐主流)
     · 高端:$10-20/月(专线+大带宽)

1.2 2026 年推荐 VPS 商家

🏆 2026年推荐VPS商家

  入门级($3-5/月):
  ├── BandwagonHost(搬瓦工)
  │   · 老牌稳定,CN2 GIA 线路
  │   · 价格:$49.99/年起
  │   · 适合:新手入门

  ├── RackNerd
  │   · 便宜大碗,流量多
  │   · 价格:$10/年起
  │   · 适合:预算有限

  └── Vultr
      · 按时计费,灵活
      · 价格:$5/月起
      · 适合:临时使用

  中端级($5-10/月):
  ├── DMIT
  │   · 香港/日本 CN2 GIA
  │   · 价格:$6.9/月起
  │   · 适合:追求速度

  ├── 90vm
  │   · 香港 CN2 GIA
  │   · 价格:¥50/月起
  │   · 适合:国内支付

  └── Gcore
      · 全球节点多
      · 价格:€4.99/月起
      · 适合:欧洲/俄罗斯

  高端级($10-20/月):
  ├── 阿里云国际
  │   · 香港/新加坡精品网
  │   · 价格:$20/月起
  │   · 适合:企业/重度用户

  ├── 腾讯云国际
  │   · 香港/日本
  │   · 价格:$15/月起
  │   · 适合:国内用户

  └── Linode
      · 稳定可靠
      · 价格:$12/月起
      · 适合:开发者

1.3 系统选择

💻 操作系统选择

  推荐:Ubuntu 22.04 LTS
  · 最流行,教程最多
  · 长期支持,稳定
  · 大部分一键脚本都支持

  备选:Debian 12
  · 更轻量,资源占用少
  · 适合低配置 VPS
  · 稳定性好

  不推荐:
  · CentOS(已停止维护)
  · Windows Server(资源占用大)
  · 各种小众发行版(教程少)

  配置要求:
  · CPU:1 核(最低),推荐 2 核
  · 内存:512MB(最低),推荐 1GB
  · 硬盘:10GB SSD(最低),推荐 20GB
  · 架构:x86_64(大部分脚本支持)

二、VPS 初始化配置

2.1 登录 VPS

bash
# 首次登录(Windows 用 PuTTY / FinalShell)
# macOS / Linux 直接用终端
ssh root@你的VPS的IP地址

# 第一次会提示确认指纹,输入 yes 回车
# 然后输入密码(输入时不显示,输完回车)

2.2 更新系统

bash
# Ubuntu / Debian
apt update && apt upgrade -y

# 安装常用工具
apt install -y curl wget nano vim git unzip net-tools

2.3 开启 BBR 加速

bash
# 检查是否已开启 BBR
sysctl net.ipv4.tcp_congestion_control
# 如果输出 bbr 就是已开启

# 一键开启 BBR(适用于较新内核)
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

# 验证是否开启成功
lsmod | grep bbr
# 输出有 tcp_bbr 就是成功

📖 详细教程: VPS BBR 加速完整指南

2.4 安全基础配置

bash
# 1. 修改 SSH 端口(可选,提高安全性)
nano /etc/ssh/sshd_config
# 找到 #Port 22,改成 Port 你想要的端口号(如 22222)
# 保存退出,然后重启 SSH
systemctl restart sshd

# 2. 设置防火墙(UFW)
apt install ufw -y
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp  # SSH端口,如果你改了端口就改成对应的
ufw allow 80/tcp  # HTTP
ufw allow 443/tcp # HTTPS
ufw allow 443/udp # Hysteria2 用的UDP
ufw enable
ufw status

# 3. 关闭不必要的服务
systemctl disable --now apache2  # 如果不需要网页服务
systemctl disable --now nginx    # 如果不需要

2.5 安装 Docker(可选但推荐)

bash
# 一键安装 Docker
curl -fsSL https://get.docker.com | bash

# 验证安装
docker --version
docker compose version

# 设置 Docker 开机自启
systemctl enable docker

三、协议选择与对比

3.1 2026 年推荐协议

📊 2026年自建推荐协议对比

┌─────────────┬──────────┬────────┬────────┬────────┐
│  协议       │ 速度     │ 抗封锁 │ 难度   │ 推荐度 │
├─────────────┼──────────┼────────┼────────┼────────┤
│ Hysteria2   │ ⭐⭐⭐⭐⭐│ ⭐⭐⭐⭐ │ 中等   │ ⭐⭐⭐⭐⭐│
│ VLESS+Reality│ ⭐⭐⭐⭐ │ ⭐⭐⭐⭐⭐│ 简单   │ ⭐⭐⭐⭐⭐│
│ Trojan      │ ⭐⭐⭐⭐ │ ⭐⭐⭐  │ 简单   │ ⭐⭐⭐  │
│ WireGuard   │ ⭐⭐⭐⭐⭐│ ⭐⭐    │ 中等   │ ⭐⭐⭐  │
│ ShadowSocks │ ⭐⭐⭐   │ ⭐     │ 简单   │ ❌ 不推荐│
└─────────────┴──────────┴────────┴────────┴────────┘

  💡 新手推荐:
  · 首选 Hysteria2(速度最快,抗封锁强)
  · 次选 VLESS+Reality(部署最简单)

  💡 进阶推荐:
  · 同时部署 Hysteria2 + VLESS
  · 一个主用,一个备用
  · 不同场景用不同协议

3.2 为什么推荐 Hysteria2?

🚀 Hysteria2 的优势

  1. 速度极快
     · 基于 QUIC 协议
     · 弱网环境下表现远超 TCP 协议
     · 丢包率 10% 时仍能保持 80% 速度

  2. 抗封锁强
     · 流量特征和 HTTPS 几乎一样
     · 支持端口跳跃
     · 伪装成普通网站

  3. 资源占用低
     · 比 VLESS+TCP 更省资源
     · 低配 VPS 也能跑满带宽

  4. 支持 UDP
     · 游戏、视频通话等 UDP 应用更好用
     · 延迟更低

  💡 一句话总结:
  Hysteria2 = 最快的速度 + 最强的抗封锁 + 最低的资源占用

四、Hysteria2 一键部署

4.1 一键脚本部署

bash
# 使用官方一键脚本安装 Hysteria2
bash <(curl -fsSL https://get.hy2.sh/)

# 安装完成后,生成配置文件
# 先创建配置目录
mkdir -p /etc/hysteria

4.2 生成配置文件

bash
# 生成随机端口和密码
PORT=$((10000 + RANDOM % 50000))
PASSWORD=$(openssl rand -hex 16)

# 写入配置文件
cat > /etc/hysteria/config.yaml << EOF
listen: :$PORT

tls:
  cert: /etc/hysteria/cert.crt
  key: /etc/hysteria/private.key

auth:
  type: password
  password: $PASSWORD

masquerade:
  type: proxy
  proxy:
    url: https://www.bing.com
    rewriteHost: true

fastOpen: true
lazy: true
EOF

echo "端口: $PORT"
echo "密码: $PASSWORD"

4.3 申请 SSL 证书

bash
# 方法1:使用 Let's Encrypt 免费证书(需要域名)
# 先安装 acme.sh
curl https://get.acme.sh | sh

# 申请证书(需要把域名解析到 VPS IP)
~/.acme.sh/acme.sh --issue -d 你的域名 --standalone

# 安装证书到 Hysteria 目录
~/.acme.sh/acme.sh --installcert -d 你的域名 \
  --key-file /etc/hysteria/private.key \
  --fullchain-file /etc/hysteria/cert.crt \
  --reloadcmd "systemctl restart hysteria-server"

# 方法2:使用自签证书(最简单,但部分客户端需要配置)
openssl req -x509 -newkey rsa:4096 -keyout /etc/hysteria/private.key \
  -out /etc/hysteria/cert.crt -days 3650 -nodes -subj "/CN=bing.com"

4.4 启动服务

bash
# 设置开机自启并启动
systemctl enable --now hysteria-server

# 查看运行状态
systemctl status hysteria-server

# 查看日志(排查问题用)
journalctl -u hysteria-server -f

4.5 客户端连接信息

📱 客户端连接信息

  协议:Hysteria2
  地址:你的VPS的IP地址(或域名)
  端口:脚本输出的端口号
  密码:脚本输出的密码
  协议类型:UDP
  TLS:开启(如果用自签证书需要跳过证书验证)

  Hysteria2 链接格式:
  hy2://密码@地址:端口/?insecure=1#节点名称

  示例:
  hy2://[email protected]:34567/?insecure=1#我的Hysteria2节点

  支持的客户端:
  · Hiddify Next(全平台,推荐)
  · Clash Verge Rev(需启用 Meta 内核)
  · Shadowrocket(iOS)
  · v2rayN(Windows)

五、VLESS + Reality 一键部署

5.1 为什么选 VLESS+Reality?

✨ VLESS+Reality 的优势

  1. 部署最简单
     · 一键脚本搞定
     · 不需要域名
     · 不需要申请证书

  2. 抗封锁强
     · Reality 协议,无指纹特征
     · 伪装成访问真实网站
     · 比 VLESS+TLS 更隐蔽

  3. 速度不错
     · 比 Trojan 快
     · 比 Hysteria2 稍慢(TCP vs UDP)

  💡 适合:
  · 纯新手,第一次自建
  · 不想折腾域名和证书
  · 追求稳定省心

5.2 使用 X-UI 面板部署

bash
# 安装 3X-UI 面板(推荐,功能强大)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

# 安装过程中会让你设置:
# · 面板端口(默认 2053,建议改一个)
# · 用户名
# · 密码
# 记住这些信息!

# 安装完成后会显示访问地址:
# http://你的IP:端口

📖 详细教程: Docker 部署 3X-UI 完整教程

5.3 添加 VLESS+Reality 节点

📋 面板操作步骤:

  1. 访问面板:http://你的IP:端口
  2. 登录(用安装时设置的账号密码)
  3. 点击左侧"入站列表"
  4. 点击"添加入站"
  5. 配置:
     · 协议:VLESS
     · 监听地址:0.0.0.0
     · 端口:随便选一个(如 443)
     · 传输协议:TCP
     · TLS:Reality
     · Reality 目标:www.microsoft.com(或其他大站)
     · Reality 端口:443
     · 启用:xver(短ID随机生成)
  6. 点击"添加"
  7. 在入站列表中找到刚添加的节点
  8. 点击"复制链接"获取订阅链接

5.4 客户端配置

📱 VLESS+Reality 连接信息

  协议:VLESS
  地址:你的VPS的IP地址
  端口:你设置的端口
  UUID:自动生成的
  流控:空
  加密:none
  传输:TCP
  TLS:Reality
  SNI:www.microsoft.com(你设置的目标站)
  Public Key:自动生成的
  Short ID:自动生成的
  Spider Path:/

  链接格式:
  vless://UUID@地址:端口?encryption=none&flow=&security=reality&
  sni=www.microsoft.com&fp=chrome&pbk=公钥&sid=短ID&type=tcp#名称

  支持的客户端:
  · Hiddify Next(推荐)
  · Clash Verge Rev(Meta 内核)
  · Shadowrocket(iOS)
  · v2rayN / NekoBox(Android)

六、多协议组合方案

6.1 最佳组合:Hysteria2 + VLESS+Reality

🎯 推荐自建组合方案

  方案 A:双协议双端口
  ├── 端口 A:Hysteria2(UDP,主用,速度快)
  └── 端口 B:VLESS+Reality(TCP,备用,稳定)
  · 优点:两种协议互补,一个被封还有另一个
  · 缺点:需要维护两个配置

  方案 B:3X-UI 多协议面板
  ├── 面板统一管理所有节点
  ├── 支持 VLESS / Trojan / Shadowsocks 等
  ├── 支持用户管理、流量统计
  └── 有 Web 界面,操作简单
  · 优点:管理方便,功能强大
  · 缺点:面板本身可能被扫描

  💡 推荐:
  · 新手 → 方案 B(3X-UI)
  · 进阶 → 方案 A(手动部署 + 面板备用)

6.2 3X-UI 开启 Hysteria2

🔧 在 3X-UI 中添加 Hysteria2 节点

  1. 进入 3X-UI 面板
  2. 入站列表 → 添加入站
  3. 协议选择:Hysteria2
  4. 配置:
     · 端口:随便选(如 50000-60000 之间)
     · 域名/证书:可以用自签
     · 认证类型:密码
     · 密码:设置一个强密码
  5. 保存并启用
  6. 复制链接导入客户端

七、性能优化

7.1 系统级优化

bash
# 优化 sysctl 参数
cat >> /etc/sysctl.conf << EOF

# 网络优化
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
net.core.netdev_max_backlog = 250000
net.core.somaxconn = 4096

# TCP 优化
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_keepalive_time = 1200
net.ipv4.tcp_max_syn_backlog = 8192
net.ipv4.tcp_max_tw_buckets = 5000
net.ipv4.tcp_fastopen = 3
net.ipv4.tcp_mtu_probing = 1
EOF

# 生效
sysctl -p

7.2 开启 BBR Plus(可选)

bash
# 安装 BBR Plus 内核(更激进的 BBR 优化版)
# 注意:可能会导致某些 VPS 无法启动,先备份数据!
wget -N --no-check-certificate "https://github.000060000.xyz/tcpx.sh" && chmod +x tcpx.sh && ./tcpx.sh

# 按照提示选择安装 BBR Plus
# 安装完成后重启 VPS
reboot

# 重启后验证
uname -r  # 查看内核版本
sysctl net.ipv4.tcp_congestion_control  # 应该输出 bbr

7.3 开启 UDP 加速(Hysteria2 专用)

bash
# 优化 UDP buffer
cat >> /etc/sysctl.conf << EOF

# UDP 优化
net.core.rmem_default = 1048576
net.core.wmem_default = 1048576
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.udp_mem = 8388608 16777216 33554432
EOF

sysctl -p

八、安全防护

8.1 防止被墙检测

🔒 防检测建议

  1. 不要用默认端口
     · SSH:不要用 22
     · 节点:不要用 443、8443 等常见端口
     · 用高位端口(30000-65000 之间)

  2. 开启伪装
     · Hysteria2:开启 masquerade
     · VLESS:用 Reality 协议
     · 不要用明显的代理特征

  3. 控制流量
     · 不要一天跑几 TB 流量
     · 不要 24 小时满速下载
     · 模拟正常用户行为

  4. 定期更换端口
     · 每 1-3 个月换一次端口
     · 换端口可以躲过扫描

  5. 不要分享
     · 自己的节点自己用
     · 不要公开分享链接
     · 不要在论坛发布

8.2 防火墙配置

bash
# 只开放必要的端口
ufw default deny incoming
ufw default allow outgoing

# SSH 端口(改成你的端口)
ufw allow 22222/tcp

# 节点端口(改成你的端口)
ufw allow 34567/udp  # Hysteria2
ufw allow 443/tcp     # VLESS+Reality

# 面板端口(如果用面板)
ufw allow 2053/tcp

# 启用防火墙
ufw enable

# 查看状态
ufw status verbose

8.3 监控与告警

bash
# 安装简单的监控工具
apt install -y htop iftop

# 实时查看系统状态
htop

# 实时查看网络流量
iftop

# 设置流量告警(简单版本)
# 每天检查流量,超过阈值发邮件(需要配置邮件服务)

# 更专业的监控:
# · Prometheus + Grafana(功能强大但复杂)
# · Netdata(一键安装,美观实用)

# Netdata 一键安装
bash <(curl -Ss https://my-netdata.io/kickstart.sh)
# 安装后访问 http://你的IP:19999

九、常见问题与故障排查

Q1:节点连接不上怎么办?

答:按以下步骤排查:

  Step 1:检查服务是否运行
  systemctl status hysteria-server
  或在面板中查看节点状态

  Step 2:检查端口是否开放
  # 在本地测试(Windows/Mac)
  telnet 你的IP 端口
  # 或者用端口扫描工具

  Step 3:检查防火墙
  ufw status
  # 确认端口已放行

  Step 4:检查配置文件
  # 检查配置文件语法是否正确
  hysteria -c /etc/hysteria/config.yaml check

  Step 5:查看日志
  journalctl -u hysteria-server -n 50
  # 看有没有报错信息

  Step 6:检查 VPS 状态
  # 在 VPS 商家面板看是否正常
  # 尝试重启 VPS

Q2:速度慢怎么办?

答:按以下方法优化:

  方法 1:开启 BBR
  sysctl net.ipv4.tcp_congestion_control
  # 如果不是 bbr,按第二章的方法开启

  方法 2:优化系统参数
  # 按第七章的优化方法操作

  方法 3:换协议
  · TCP 慢 → 试试 Hysteria2(UDP)
  · UDP 慢 → 试试 VLESS+Reality(TCP)
  · 不同运营商表现不同,多试几种

  方法 4:换端口
  · 有些端口被 QoS 限速
  · 试试其他端口

  方法 5:测试 VPS 本身速度
  # 在 VPS 上测试
  wget -O /dev/null http://speedtest.wdc01.softlayer.com/downloads/test10.zip
  # 如果 VPS 本身速度就慢,那是 VPS 的问题

Q3:IP 被墙了怎么办?

答:

  短期解决:
  1. 换端口(有些情况只是端口被封)
  2. 换协议(UDP 被封试试 TCP,反之亦然)
  3. 用 Cloudflare 中转(如果 VPS 在国外)

  长期解决:
  1. 更换 VPS IP(大多数商家可以免费换 1 次)
  2. 购买新的 VPS
  3. 使用机场作为备用

  预防措施:
  1. 不要分享节点
  2. 不要大流量下载
  3. 定期更换端口
  4. 使用隐蔽性强的协议(Hysteria2 / Reality)
  5. 准备备用方案(机场 + 自建)

Q4:自建和机场哪个好?

答:各有优劣,看你的需求。

  自建的优点:
  ✅ 完全自主,不受机场跑路影响
  ✅ IP 纯净度高,解锁流媒体好
  ✅ 长期使用更便宜
  ✅ 学习技术

  自建的缺点:
  ❌ 需要技术能力
  ❌ IP 被封要自己解决
  ❌ 节点少,切换不方便
  ❌ 需要花时间维护

  机场的优点:
  ✅ 开箱即用,简单方便
  ✅ 节点多,全球覆盖
  ✅ 有客服支持
  ✅ 自动维护更新

  机场的缺点:
  ❌ 可能跑路
  ❌ IP 可能被标记
  ❌ 隐私风险

  💡 最佳方案:自建 + 机场 双保险
  · 自建主用(稳定+纯净)
  · 机场备用(自建出问题时顶上)

Q5:一个月多少流量够用?

答:看使用场景:

  轻度使用(浏览网页、聊天):
  · 5-10GB/月
  · 入门 VPS 完全够用

  中度使用(看视频 1080p):
  · 50-100GB/月
  · 大部分 VPS 都够用

  重度使用(4K视频、下载):
  · 200-500GB/月
  · 需要大流量 VPS

  极重度(PT下载、全天挂着):
  · 1TB+/月
  · 建议用不限流量 VPS 或机场

十、成本核算

10.1 自建成本明细

💰 自建一年成本明细

  低端方案:
  · VPS:$10/年(RackNerd 促销款)
  · 总计:约 ¥70/年
  · 适合:尝鲜、轻度使用

  中端方案:
  · VPS:$49.99/年(搬瓦工 CN2 GIA)
  · 总计:约 ¥350/年
  · 适合:日常使用、看视频

  高端方案:
  · VPS:$10/月(DMIT 香港 CN2 GIA)
  · 总计:约 ¥850/年
  · 适合:重度使用、追求速度

  对比机场:
  · 中端机场:¥20-30/月 = ¥240-360/年
  · 自建中端:约 ¥350/年
  · 价格差不多,但自建 IP 更纯净

总结

自建 VPS 翻墙没有想象中那么难,跟着教程一步步做,30 分钟就能搞定。

核心要点回顾:

  1. 选对 VPS:优先 CN2 GIA / CUII 等专线线路
  2. 选对协议:Hysteria2(速度快)或 VLESS+Reality(部署简单)
  3. 开启优化:BBR 必开,系统参数优化
  4. 注意安全:改端口、开防火墙、不要分享
  5. 准备备用:自建 + 机场双保险

新手推荐路线:

  1. 买个便宜的 VPS($10-20/年)练手
  2. 用 3X-UI 面板部署 VLESS+Reality
  3. 熟悉后再试 Hysteria2
  4. 稳定后再考虑升级 VPS

📖 延伸阅读: